Hoàng Kiên

21 quốc gia bị hacker theo dõi qua phần mềm trên Android

Chủ Nhật, 21/01/2018
Hoang Kien

21 quốc gia bị hacker theo dõi qua phần mềm trên Android

Hàng trăm nghìn người trên khắp thế giới đã bị một nhóm hacker bí mật theo dõi nhiều năm thông qua các ứng dụng độc hại trên Android.

Theo Gizmodo, báo cáo được công bố mới đây bởi công ty bảo mật Lookout và nhóm quản lý quyền kỹ thuật số Electronic Frontier Foundation (EFF) cho thấy tồn tại một nhóm hacker đang tấn công và khai thác thông tin của hàng nghìn người tại hàng chục quốc gia trên toàn thế giới.

21 quốc gia bị hacker theo dõi qua phần mềm trên Android

Nhóm hacker được gọi là Dark Caracal, đã sử dụng phần mềm độc hại ẩn trong các ứng dụng Android giả mạo, chủ yếu là ở những ứng dụng nhắn tin như Signal và WhatsApp, để ăn cắp tin nhắn văn bản và các dữ liệu khác từ thiết bị di động của người dùng.

Phần mềm này cũng cho phép nhóm kích hoạt camera trước và sau của điện thoại cũng như microphone để lén lút chụp hoặc ghi âm lại các nội dung đàm thoại. Ngoài ra, Dark Caracal còn sử dụng cả phần mềm FinFisher - một công cụ giám sát thường được bán cho các cơ quan thực thi pháp luật và cơ quan chính phủ.

"Dark Caracal đã vận hành thành công nhiều chiến dịch song song và chúng tôi biết rằng dữ liệu quan sát được chỉ là một phần nhỏ trong tổng số hoạt động của chúng", EFF và Lookout cho biết trong báo cáo của họ.

Các nhà nghiên cứu đã theo dõi hoạt động của Dark Caracal và phát hiện nó dẫn tới tòa nhà do GDGS kiểm soát. Đây là một trong những cơ quan tình báo thuộc cộng hòa Liban, một quốc gia ở Trung Đông. Các thiết bị được sử dụng trong việc kiểm soát những phần mềm này dường như cũng xuất hiện trong tòa nhà ở thủ đô Beirut của Liban ở trên.

"Dựa trên những bằng chứng sẵn có, rất có thể GDGS có liên quan hoặc trực tiếp hỗ trợ đằng sau Dark Caracal", các nhà nghiên cứu cho biết.

Nạn nhân của nhóm hacker trải khắp thế giới.

Nạn nhân của nhóm hacker trải khắp thế giới.

Theo Lookout và EFF, qua quá trình giám sát từ tháng 7/2017 đã xác định có sáu chiến dịch đã được nhóm này thực hiện, một trong số đó đã tiến hành từ nhiều năm qua. Mục tiêu hướng tới là các thành viên trong quân đội, quan chức chính phủ, các bác sĩ, chuyên gia giáo dục, học giả, thường dân và cả các doanh nghiệp thương mại. Nạn nhân được phát hiện đang sinh sống ở khắp thế giới, bao gồm các quốc gia chính là Trung Quốc, Mỹ, Ấn Độ và Nga.

Bằng cách kết hợp các tin nhắn văn bản, lịch sử duyệt web, nhật ký cuộc gọi và dữ liệu vị trí, Dark Caracal sẽ có được cái nhìn sâu sắc và toàn diện về cuộc sống của một người nào đó. Bên cạnh đó, nhóm hacker cũng sử dụng phần mềm trên Windows để thu thập ảnh chụp màn hình và các tệp tin từ máy tính để bàn. Thông qua việc gửi thư lừa đảo trên Facebook và WhatsApp, Dark Caracal có thể hướng nạn nhân cài đặt các ứng dụng có chứa các phần mềm độc hại.

"Một trong những điều thú vị về những vụ tấn công đang diễn ra này là chúng không đòi hỏi một các nghiệp vụ phức tạp hay tốn kém. Thay vào đó, tất cả những gì Dark Caracal cần là quyền kiểm soát ứng dụng mà chính bản thân người dùng đã cho phép khi họ tải về các ứng dụng, mà không nhận ra rằng chúng chứa phần mềm độc hại", Cooper Quintin, chuyên gia về công nghệ của EFF cho biết. Nghiên cứu này cho thấy không quá khó để tạo ra một chiến dịch theo dõi con người và thậm chí là các chính phủ trên toàn thế giới.

st:hoangkien.com

Viết bình luận của bạn

Tin liên quan

Apple phát hành iOS 18.3.1 và iOS 17.7.5 khắc phục lỗ hổng bảo mật nghiêm trọng, mời bạn cập nhật ngay

 Apple đã bất ngờ tung ra iOS 18.3.1 cùng với iPadOS 18.3.1 và iOS 17.7.5 cho các thiết bị cũ hơn để vá lỗi bảo mật quan trọng. Trong một bài viết...

Đánh giá iOS 18.3: Còn lỗi không? Hiệu năng ra sao? Có nên cập nhật?

Sau 1 tuần chính thức phát hành, hãy cùng Sforum đánh giá IOS 18.3 để xem bản cập nhật này có còn lỗi không và bạn có nên cập nhật trên...

Apple đã cho phép chuyển ứng dụng đã mua từ tài khoản này sang tài khoản khác

Nếu đang sở hữu hai tài khoản Apple với nhiều ứng dụng, nhạc, phim và các nội dung số khác thì chúc mừng bạn, Apple vừa ra mắt tính năng mới...

Apple chính thức khóa sign iOS 18.1.1, chặn người dùng hạ cấp

Apple mới đây đã chính thức khóa sign iOS 18.1.1, qua đó chặn người dùng iPhone chạy iOS 18.2 hạ cấp về phiên bản iOS này. “Nhà Táo” thường xuyên khóa sign...

Apple phát hành bản thử nghiệm cuối cùng của iOS 18.2, bạn đã cập nhật chưa?

Hôm nay, Apple đã phát hành các phiên bản Release Candidate của iOS 18.2, iPadOS 18.2 và macOS Sequoia 15.2 sắp ra mắt cho các nhà phát triển và người tham...

Danh sách so sánh
Messenger